حریم خصوصی داده ها در مقابل امنیت داده ها
احترام گذاشتن به دادههای مشتریان در چشمانداز دیجیتالی امروزی به این معنی است که کسبوکار شما باید اصول حفظ حریم خصوصی و امنیت دادهها را در سیستمها و شیوههای خود اعمال کند. اما قبل از یادگیری همه چیز در مورد به حداقل رساندن داده ها و انصراف یا شرکت در فرآیندها، ابتدا باید بدانید که این فرآیندها در کجا قرار می گیرند، چه حریم خصوصی داده ها یا امنیت داده ها. برای کسبوکارهایی که دادههای افراد را مدیریت میکنند، آنها دو رشته ضروری هستند که به فرآیندها، سیاستها و سرمایهگذاری خاص خود نیاز دارند.
با این حال، برخی ممکن است این اصطلاحات و رشته های آنها را با هم ادغام کنند، زیرا برخی از اقدامات حفاظت از داده ها هر دو را شامل می شود.
برای کمک به کسبوکارها در توسعه یک برنامه مدیریت حریم خصوصی/حفاظت از دادهها، ما حریم خصوصی دادهها را با امنیت دادهها در زیر مقایسه میکنیم و به یک سؤال متداول پاسخ میدهیم: تفاوت آنها در چیست؟
←برای خرید کرک لایسنس تبلو Tableau با تمام ویژگی ها کلیک کنید
بین امنیت داده ها و حریم خصوصی داده ها؟
تفاوت بین حریم خصوصی و امنیت داده دقیقاً چیست؟ “حریم خصوصی داده ها” و “امنیت داده ها” ممکن است در برخی زمینه ها به جای یکدیگر استفاده شوند، اما آنها رشته های مجزایی هستند. حریم خصوصی دادهها که در اروپا «حفاظت از دادهها» نامیده میشود، عموماً به استفاده مسئولانه، اخلاقی و مطابق با مقررات از دادههای شخصی افراد مربوط میشود، در حالی که امنیت دادهها مربوط به حفاظتهای فنی و فیزیکی است که برای ایمن کردن یک محیط دیجیتال اجرا میشود.
شما می توانید امنیت بدون حریم خصوصی داشته باشید، اما حریم خصوصی بدون امنیت وجود ندارد.
به عنوان یک مثال افراطی، بر کسی پوشیده نیست که دولت ها درگیر طیف وسیعی از اقدامات نظارتی هستند که شامل دوربین های دارای قابلیت تشخیص چهره در فضاهای عمومی می شود. پیشنهاد این است که به عنوان شهروند از ما خواسته می شود در ازای امنیت ملی و امنیت عمومی از حریم خصوصی خود صرف نظر کنیم. به عنوان شهروندان، امیدواریم که این مبادله ارزشمند باشد، اطلاعات ما به طور قانونی و مسئولانه اداره شود و مسئولین به دلیل سوء استفاده از اعتماد عمومی پاسخگو باشند.
اصول و مبادلات مشابهی برای اقتصاد مبتنی بر داده امروزی اعمال می شود. ما داوطلبانه داده های خود – حریم خصوصی داده هایمان – را در ازای چیزی ارزشمند مانند یک تجربه خرید شخصی ارائه می کنیم. به نوبه خود، کسب و کارها روی سیستم ها، افراد و شیوه ها سرمایه گذاری می کنند تا اطمینان حاصل شود که داده ها در دستان قابل اعتماد باقی می مانند.
برای تفکیک دقیق تر، اجازه دهید قبل از بررسی نحوه اعمال آنها در کسب و کار شما، حریم خصوصی و امنیت داده را به طور کامل تعریف کنیم.
حریم خصوصی داده Data Privacy چیست؟
طبق اعلامیه جهانی حقوق بشر سازمان ملل متحد (UDHR):
“هیچ کس را نمی توان مورد مداخله خودسرانه در حریم خصوصی، خانواده، خانه یا مکاتبات خود قرار داد و یا مورد تعرض آبرو و حیثیت او قرار نگرفت. هر کس حق دارد در برابر چنین مداخلات یا حملاتی از حمایت قانون برخوردار شود.”
بنابراین، در هسته خود، حریم خصوصی داده ها شامل اصول و استراتژی های سازمانی است که بر استفاده مسئولانه و متناسب از داده های شخصی حاکم است – هم برای ایجاد اعتماد مصرف کننده و هم مطابقت با قوانین و مقررات مربوط به حریم خصوصی داده ها. چه چیزی حفظ حریم خصوصی داده ها را مهم می کند؟
پرسنلی که یک برنامه حفظ حریم خصوصی داده ها را مدیریت می کنند در درجه اول به اهداف و روش های مربوط به جمع آوری، استفاده و به اشتراک گذاری داده های شخصی می پردازند و تضمین می کنند:
- اصل محدودیت مجموعه: فقط به اندازه ای که واقعاً نیاز دارید جمع آوری کنید.
- اصل کیفیت داده ها: داده های نادرست و نامربوط به نفع هیچ کس نیست.
- اصل مشخصات هدف: در مورد استفاده های واقعی از داده ها آموزنده و به موقع باشید.
- از اصل محدودیت استفاده کنید: با استفاده از داده های خود منصفانه و متناسب باشید.
- اصل پادمان های امنیتی: هر بار بهداشت امنیتی را خوب تمرین کنید.
- اصل باز بودن: در مورد شیوه های داده خود شفاف و شفاف باشید.
- اصل مشارکت فردی: به حقوق حریم خصوصی، از درخواست تا شکایت احترام بگذارید.
- اصل مسئولیت پذیری: خود و شرکایتان را با قوانین و سیاست های قابل اجرا مطابقت دهید.
در داخل و فراتر از این دستورالعملهای گسترده، تعهدات خاص یک سازمان در حفظ حریم خصوصی دادهها احتمالاً مستلزم پیروی از مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR)، قوانین حفظ حریم خصوصی داده در سطح ایالتی (مانند CPRA، CPA، VDPA) یا موارد دیگر است. رعایت مقررات GDPR، CPRA، CPA و VDPA به حداقل رساندن دادهها، تضمین میکند که کسبوکارها شیوههای تجاری مناسب را برای به حداقل رساندن خطرات حفظ حریم خصوصی برای دادههای مصرفکننده اجرا میکنند.
امنیت داده Data Security چیست؟
امنیت داده به تلاشهای کسبوکارها برای محافظت از تمام اطلاعات تحت مراقبت خود در برابر تهدیداتی مانند فیشینگ، بدافزار یا سایر نفوذها اشاره دارد. قیاس قدیمی مقایسه این رشته با ایجاد یک محیط دفاعی درست است.
در بیشتر موارد، این تهدیدها شامل عوامل مخرب و خطرات امنیت سایبری است که میتواند به شدت بر دادهها تأثیر بگذارد:
- محرمانه بودن: اطمینان از استفاده یا افشای غیرمجاز
- یکپارچگی: اطمینان از ماندگاری، دقیق و قابل استفاده بودن داده ها
- در دسترس بودن اطمینان از اینکه سیستم ها و پرسنل می توانند در صورت نیاز به داده ها دسترسی داشته باشند
در نتیجه، پرسنل امنیت داده ها و اطلاعات در درجه اول به پیاده سازی، پیکربندی و مدیریت کنترل های پیچیده – برای دستیابی به این اهداف اصلی، توجه دارند.
تفاوت بین حریم خصوصی داده در مقابل امنیت داده چیست؟
حریم خصوصی داده ها با اطمینان از اینکه کسب و کارها از داده های مصرف کنندگان به طور مسئولانه و مطابق با مقررات مربوطه استفاده می کنند، از حقوق و آزادی های حریم خصوصی مصرف کنندگان محافظت می کند. بنابراین، یک برنامه حفظ حریم خصوصی دادهها بیشتر بر چگونگی و چرایی استفاده کسبوکارها از دادههای شخصی و به حداقل رساندن تأثیر جمعآوری، پردازش و اشتراکگذاری دادهها بر روی افراد یا «موضوعات دادهها» تمرکز دارد.
به موازات آن، امنیت دادهها به کسبوکارها کمک میکند تا خطرات دسترسی غیرمجاز به محیط IT خود (از جمله دادههای شخصی)، مدیریت نادرست داراییهای حیاتی کسبوکار را در طول چرخه عمر خود، و کاهش تأثیر نقض دادهها به حداقل برسانند. به این ترتیب، تیم های امنیت داده به سمت تخصص فنی متمایل می شوند. تیم های حفظ حریم خصوصی به سمت تخصص حقوقی.
چرا درک تفاوت مهم است؟
ایجاد یک برنامه موثر حفاظت از داده ها به حریم خصوصی داده ها و امنیت داده ها نیاز دارد. با این حال، نقش ها، مسئولیت ها، فرآیندها و برخی از حفاظت های فنی به طور کلی برای هر رشته متمایز است، بنابراین مدیریت موثر مستلزم درک تفاوت های آنها است.
به طور مشابه، یک کسب و کار کارکنان فروش و بازاریابی را در یک نقش یا تیم گروه بندی نمی کند، آنها را مجبور به تقسیم بودجه، تعیین وظایف یکسان یا انتظار عملکرد یکسان نمی کند. هر دو نقش به طور ذاتی مکمل یکدیگر هستند اما نیاز به مدیریت، پرسنل و منابع جداگانه دارند.
حریم خصوصی داده و امنیت داده چگونه با هم کار می کنند؟
به بیان ساده، برنامههای حفظ حریم خصوصی دادهها تنها زمانی مؤثر هستند که سازمانی یک پایه امنیتی قوی را پیادهسازی کند، و برنامههای امنیت دادهها باید با ملاحظات و الزامات حریم خصوصی سازگار شوند تا نیازهای سازمان و مشتریانشان را برآورده کنند.
هر دو نقش باید برای دستیابی به حفاظت جامع از داده ها در رابطه با اطلاعات شخصی با یکدیگر همکاری کنند. به عنوان مثال:
- ضرورت و محرمانه بودن داده – اطمینان از اینکه دادههایی که منابع امنیتی ارزشمند بر روی آنها هزینه میشوند دارای ارزش تجاری واقعی هستند و مبادله ارزش/خطر از طریق ارزیابیهای تاثیر امنیت سایبری و حریم خصوصی ارزیابی میشود. آیا اصلاً به این داده ها نیاز داریم؟ چه کسی باید به آن دسترسی داشته باشد؟ به چه صورت؟
- یکپارچگی و کیفیت داده ها – مستلزم جلوگیری از تغییرات یا فسادهای غیرمجاز از طریق پادمان های امنیتی است و افراد را قادر می سازد تا هر گونه اشتباه یا حذفی را که کشف می کنند اصلاح کنند. داده های نادرست، ناقص یا آسیب دیده مفید نیستند و می توانند منجر به عواقب جدی غیرمنتظره ای برای مصرف کنندگان شوند. تصور کنید درخواست وام مسکن شما بر اساس سابقه اعتباری معیوب رد شده است.
مقاله های مرتبط:
1- هر آنچه باید در مورد امنیت کلان داده ها بدانید
2-چگونه فرآیندهای کیفیت داده را خودکار کنیم
3- تأثیر حاکمیت داده بر امنیت و حریم خصوصی داده ها
4-داشبورد سازی در نرم افزار تبلو و تجسم داده ها